21世紀(jì)以來,,日本不斷重視強化網(wǎng)絡(luò)安全治理,,這既是基于數(shù)字經(jīng)濟重要性的不斷提升與互聯(lián)網(wǎng)使用與普及規(guī)模的擴大,,也是由于日本網(wǎng)絡(luò)安全領(lǐng)域面臨威脅的不斷加劇,網(wǎng)絡(luò)安全問題亟待改善,。在此基礎(chǔ)上,,日本根據(jù)自身情況出臺相關(guān)政策與法律文件。早在 2013 年 12 月,,日本在《國家安全戰(zhàn)略》中將“網(wǎng)絡(luò)攻擊”視為新威脅之一,,認(rèn)為提高網(wǎng)絡(luò)安全性和保護網(wǎng)絡(luò)空間是國家安全的重心工作之一。2018 年 4 月 26 日,,日本前首相安倍晉三在聽取有關(guān)網(wǎng)絡(luò)攻擊對策的政策提案報告時表示,,網(wǎng)絡(luò)安全治理是緊迫的課題,日本在網(wǎng)絡(luò)安全領(lǐng)域也必須成為先進國家。經(jīng)過多年的建設(shè),,日本在網(wǎng)絡(luò)安全治理領(lǐng)域不僅制定了相關(guān)政策,,出臺了相關(guān)法律,還成立及完善了網(wǎng)絡(luò)安全機構(gòu),,其網(wǎng)絡(luò)安全治理實踐取得了一定進展,。
一、日本網(wǎng)絡(luò)安全治理的機制保障
日本近年來努力構(gòu)建自身的網(wǎng)絡(luò)安全保障體系,,結(jié)合自身網(wǎng)絡(luò)空間特點,,在突出數(shù)字經(jīng)濟建設(shè)的同時從完善網(wǎng)絡(luò)空間法律框架、出臺網(wǎng)絡(luò)空間安全政策,、組建網(wǎng)絡(luò)空間安全機構(gòu)等方面入手,,旨在推行經(jīng)濟治理與安全治理兩線融合的新時代網(wǎng)絡(luò)安全治理戰(zhàn)略,推動“網(wǎng)絡(luò)空間強國”建設(shè),。
?。ㄒ唬┓煽蚣苴呌谕晟?/p>
早在 2000 年 12 月,日本政府便發(fā)布了首份涉及網(wǎng)絡(luò)安全的法律,。2014 年 11 月,,日本國會批準(zhǔn)了《網(wǎng)絡(luò)安全基本法》,旨在加強日本政府與民間在網(wǎng)絡(luò)安全領(lǐng)域的協(xié)調(diào)和運用,,更好應(yīng)對網(wǎng)絡(luò)攻擊,。該法案首次從法律上定義了“網(wǎng)絡(luò)安全”的概念,并在 2000 年基本法的基礎(chǔ)之上明確了網(wǎng)絡(luò)安全的基本原則與政策,,規(guī)定設(shè)立網(wǎng)絡(luò)安全戰(zhàn)略總部,,負(fù)責(zé)制定網(wǎng)絡(luò)安全戰(zhàn)略并保障其實施。實踐上,,日本以《網(wǎng)絡(luò)安全基本法》為基礎(chǔ),,根據(jù)網(wǎng)絡(luò)安全形勢的變化對法案做出調(diào)整。2018 年 12 月,,為應(yīng)對網(wǎng)絡(luò)威脅的不斷加劇與籌備保障 2020 年東京奧運會與殘奧會,內(nèi)閣提交法案對《網(wǎng)絡(luò)安全基本法》做出修正,,并擬成立網(wǎng)絡(luò)安全委員會,,以使各種公共與私人實體可以相互合作和共享網(wǎng)絡(luò)安全信息并討論必要的對策等。
除《網(wǎng)絡(luò)安全基本法》外,,日本還出臺了多部專項法律,。例如,2003 年 5 月發(fā)布的《個人信息保護法》,,重點保障公民信息安全,,并對個人與政府在個人信息領(lǐng)域的權(quán)責(zé)進行了明確。該法于 2015年 9 月完成修訂,并于 2017 年 5 月生效,。再如,,《電信事業(yè)法》主要保障公民通信的保密性,規(guī)定不得違反電信業(yè)務(wù)運營商的通信保密規(guī)定,。該法于 2018年 11 月進行了修訂,,使電信運營商之間得以共享有關(guān)惡意軟件的信息,并通過新成立的第三方機構(gòu)對可能成為網(wǎng)絡(luò)攻擊源的受感染設(shè)備進行保護,。此外,,日本還通過出臺諸如《防止不正當(dāng)競爭法》《禁止未經(jīng)授權(quán)的計算機訪問法》等法律對網(wǎng)絡(luò)犯罪進行明確,突出網(wǎng)絡(luò)安全的重要性,。上述體現(xiàn)出日本政府以《網(wǎng)絡(luò)安全基本法》為主軸,,以其他專項法律為支撐,基本構(gòu)建了網(wǎng)絡(luò)空間相關(guān)的法律框架,,并依據(jù)網(wǎng)絡(luò)空間情況的變化適時對法律體系進行調(diào)整,。
(二)相關(guān)戰(zhàn)略和政策逐步出臺
在法案不斷出臺的背景下,,日本政府頒布網(wǎng)絡(luò)空間安全治理的相關(guān)政策,,同法案相互結(jié)合共同維護網(wǎng)絡(luò)安全。2006 年 2 月,,日本政府公布了首份網(wǎng)絡(luò)安全戰(zhàn)略,,即《國家信息安全戰(zhàn)略——創(chuàng)建一個值得信賴的社會》。該戰(zhàn)略首次制定了系統(tǒng)的中長期計劃,,提出建立新的公私伙伴關(guān)系模式,,在此基礎(chǔ)上明確了權(quán)責(zé)關(guān)系,還提出跨部門演習(xí)以建立統(tǒng)一的信息安全資格和認(rèn)證體系等舉措,。2009 年 2 月,,日本發(fā)布了第二份《國家信息安全戰(zhàn)略——在信息技術(shù)時代建立強大的“個人”和“社會”》。該戰(zhàn)略相較于前版不再強調(diào)預(yù)防措施,,而是著手加強對“事故假定社會”的響應(yīng),,即相關(guān)部門必須特別注意采取事后措施,例如對網(wǎng)絡(luò)安全事故的確認(rèn),、分析,、溝通等。
2013 年 6 月,,日本發(fā)布了《網(wǎng)絡(luò)安全戰(zhàn)略》,,旨在建設(shè)世界領(lǐng)先的、有韌性的,、充滿活力的網(wǎng)絡(luò)空間,。該戰(zhàn)略重點強調(diào)維護外交和國防領(lǐng)域的網(wǎng)絡(luò)安全,并先后于 2015 年和 2018 年發(fā)布第二版與第三版。其中,,第三版《網(wǎng)絡(luò)安全戰(zhàn)略》涵蓋了諸如物聯(lián)網(wǎng)設(shè)備,、人工智能等新興技術(shù)領(lǐng)域面臨的網(wǎng)絡(luò)安全威脅,并指出“將網(wǎng)絡(luò)安全治理視為成本而非必要投資”的錯誤觀念,,旨在完善供應(yīng)鏈風(fēng)險的網(wǎng)絡(luò)安全框架,。
除去上述總體戰(zhàn)略外,日本政府還通過出臺多項專項政策完善相關(guān)領(lǐng)域的網(wǎng)絡(luò)安全治理,。在保障關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全上,,日本出臺了《應(yīng)對針對關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)恐怖主義特別行動計劃》,規(guī)定通過包括開展風(fēng)險分析,、重新審查安全指導(dǎo)方針以及推動政府與供應(yīng)商信息交流等方式推動網(wǎng)絡(luò)安全治理,。此外,信息安全政策委員會發(fā)布的《關(guān)鍵信息基礎(chǔ)設(shè)施保護基本政策》明確了 14 個關(guān)鍵信息基礎(chǔ)設(shè)施領(lǐng)域,,并規(guī)定新的網(wǎng)絡(luò)系統(tǒng)服務(wù)以維護網(wǎng)絡(luò)安全,。在軍事領(lǐng)域,日本政府則通過《防衛(wèi)計劃大綱》《中期防衛(wèi)力量整備計劃》等政策文件強化網(wǎng)絡(luò)防御,,并將網(wǎng)絡(luò)領(lǐng)域同太空和電磁領(lǐng)域多領(lǐng)域力量相結(jié)合建立“多次元統(tǒng)合防衛(wèi)力量”,。
(三)機構(gòu)體系日益成熟
經(jīng)過多年的建設(shè),,日本在網(wǎng)絡(luò)安全治理領(lǐng)域已構(gòu)建了較為完善的組織和機構(gòu)體系,,形成了以網(wǎng)絡(luò)安全戰(zhàn)略總部和網(wǎng)絡(luò)安全策略和事件應(yīng)對國家中心為核心,以防務(wù)省,、經(jīng)濟產(chǎn)業(yè)省,、總務(wù)省、法務(wù)省等部門下屬機構(gòu)為羽翼的機構(gòu)體系,。
在內(nèi)閣下屬的網(wǎng)絡(luò)安全機構(gòu)中,,網(wǎng)絡(luò)安全戰(zhàn)略總部由內(nèi)閣官房長官、國務(wù)大臣及來自企業(yè)與學(xué)術(shù)界的專家組成,。該機構(gòu)定期舉行會議,,主要負(fù)責(zé)根據(jù)標(biāo)準(zhǔn)評估相關(guān)網(wǎng)絡(luò)安全計劃,還負(fù)責(zé)促進網(wǎng)絡(luò)安全政策的實施,。網(wǎng)絡(luò)安全策略和事件應(yīng)對國家中心是網(wǎng)絡(luò)安全戰(zhàn)略總部的秘書處,,負(fù)責(zé)為私營部門制定指導(dǎo)方針,向網(wǎng)絡(luò)安全戰(zhàn)略總部提供建議,,并參與起草國家網(wǎng)絡(luò)安全戰(zhàn)略。該部門有主動和被動的兩個機構(gòu)構(gòu)成:政府第一安全行動協(xié)調(diào)小組負(fù)責(zé)監(jiān)測政府網(wǎng)絡(luò),、分析惡意軟件及收集關(guān)于網(wǎng)絡(luò)威脅的信息,,并將這些信息分發(fā)給各省廳和機構(gòu);網(wǎng)絡(luò)事故援助小組作為被動響應(yīng)機構(gòu),當(dāng)任何部門或機構(gòu)受到網(wǎng)絡(luò)攻擊時,,便會提供技術(shù)支持和建議,。
在各省廳下屬的網(wǎng)絡(luò)安全治理機構(gòu)中,防衛(wèi)省下屬的防務(wù)建設(shè)規(guī)劃局設(shè)立的情報與通信司負(fù)責(zé)防衛(wèi)省信息系統(tǒng)的維護,、管理,、指揮、通信及監(jiān)督,,防務(wù)政策局下屬的戰(zhàn)略規(guī)劃司則主要強化以美日網(wǎng)絡(luò)安全合作為代表的多邊網(wǎng)絡(luò)安全治理,。經(jīng)濟產(chǎn)業(yè)省下屬的控制系統(tǒng)安全中心主要負(fù)責(zé)確保關(guān)鍵基礎(chǔ)設(shè)施控制系統(tǒng)的網(wǎng)絡(luò)安全。此外,,除去各部門下屬的網(wǎng)絡(luò)安全機構(gòu)外,,日本政府還通過設(shè)立跨部門或獨立機構(gòu)從而更好地實現(xiàn)網(wǎng)絡(luò)安全治理。2012 年,,經(jīng)濟產(chǎn)業(yè)省同軍事偵察機關(guān)聯(lián)合成立了網(wǎng)絡(luò)攻擊分析委員會,,旨在掌握針對日本的網(wǎng)絡(luò)攻擊演變脈絡(luò)。日本國家信息與通信技術(shù)研究所主要任務(wù)是促進從基礎(chǔ)領(lǐng)域到應(yīng)用領(lǐng)域的信息與通信技術(shù)的全面研究與發(fā)展,,從技術(shù)層面保障日本網(wǎng)絡(luò)安全,。日本計算機應(yīng)急影響協(xié)調(diào)中心主要任務(wù)在于對網(wǎng)絡(luò)攻擊與網(wǎng)絡(luò)威脅進行緊急響應(yīng),最大限度地減少損失,。
二,、日本網(wǎng)絡(luò)安全治理的政策實踐
在具體政策實踐上,日本進一步強化網(wǎng)絡(luò)人才教育與培養(yǎng),,并就網(wǎng)絡(luò)安全治理謀求國際合作,。
(一)著力培養(yǎng)網(wǎng)絡(luò)安全治理人才
當(dāng)前,,日本面臨網(wǎng)絡(luò)安全人才的嚴(yán)重匱乏,。根據(jù)經(jīng)濟產(chǎn)業(yè)省的數(shù)據(jù)顯示:2020 年,網(wǎng)絡(luò)安全技術(shù)人員缺口達 19.3 萬人,,大約一半的互聯(lián)網(wǎng)公司認(rèn)為其缺乏網(wǎng)絡(luò)安全人員,。根據(jù)國際電子商務(wù)顧問局的調(diào)查顯示,日本網(wǎng)絡(luò)安全專業(yè)人員的技能差距覆蓋了從首席信息安全官(CISO)至安全分析師各個層次,,且這些崗位均面臨職位空缺的問題,。為解決上述問題,日本政府從多方面著手,,培養(yǎng)網(wǎng)絡(luò)安全治理人才,。
首先,日本政府出臺政策文件引導(dǎo)加強對網(wǎng)絡(luò)安全人才的培育,。2017 年 3 月,,日本發(fā)布了《網(wǎng)絡(luò)安全人力資源開發(fā)計劃》,,強調(diào)維護網(wǎng)絡(luò)安全不僅是成本支出,其提供的投資機會有利于創(chuàng)造新的商業(yè)價值和提高公司的國際競爭力,,鼓勵企業(yè)高管采取網(wǎng)絡(luò)安全措施作為其社會責(zé)任的一部分,,并提高網(wǎng)絡(luò)安全意識。上述政策文件的提出有利于改變企業(yè)網(wǎng)絡(luò)安全人才的培育導(dǎo)向,,突出私營企業(yè)在網(wǎng)絡(luò)安全人才培育中的作用,。
其次,日本政府各部門均主辦網(wǎng)絡(luò)安全人才培訓(xùn)班,,強化網(wǎng)絡(luò)安全人才的培育,。經(jīng)濟產(chǎn)業(yè)省和總務(wù)省已于 2017 年分別建立了獨立的網(wǎng)絡(luò)安全培訓(xùn)中心,前者主要負(fù)責(zé)關(guān)鍵基礎(chǔ)設(shè)施保護的運營和信息技術(shù)方面的培訓(xùn),,后者則專注于互聯(lián)網(wǎng)技術(shù)的研究與開發(fā),。2017 年 4 月,經(jīng)濟產(chǎn)業(yè)省還在信息技術(shù)促進局之下成立了網(wǎng)絡(luò)安全卓越中心,,該中心每年為多達100 名人員提供職業(yè)中期培訓(xùn)與高級管理人員培訓(xùn),。
最后,日本政府還通過組織網(wǎng)絡(luò)防御演習(xí),,從實踐層面強化網(wǎng)絡(luò)安全人才的能力,。日本國家網(wǎng)絡(luò)培訓(xùn)中心開展的“SecHack365”計劃,每年為 3000名中央和地方市政府官員和關(guān)鍵基礎(chǔ)設(shè)施人員開展超過 100 次的網(wǎng)絡(luò)防御演習(xí),。此外,,總務(wù)省還發(fā)起了一項針對政府機構(gòu)、地方政府,、獨立行政機構(gòu)和關(guān)鍵基礎(chǔ)設(shè)施供應(yīng)商互聯(lián)網(wǎng)技術(shù)人員的網(wǎng)絡(luò)防御演習(xí),,參演人員在了解最新網(wǎng)絡(luò)攻擊趨勢的同時對網(wǎng)絡(luò)安全領(lǐng)域的實際問題進行分析與討論。截至 2018年,,共有 7929 人參與了該演習(xí),。
(二)就網(wǎng)絡(luò)安全治理謀求國際合作
網(wǎng)絡(luò)安全威脅已成為世界范圍內(nèi)的非傳統(tǒng)安全問題,,因此,,對該問題的治理成為世界主要國家合作的重點議程。日本也在謀求國際層面的網(wǎng)絡(luò)安全合作治理的同時,,通過向部分國家提供網(wǎng)絡(luò)安全服務(wù)謀求國家影響力的提升,。
首先,日本謀求國際層面的網(wǎng)絡(luò)安全合作治理,。美日兩國啟動了多層次的網(wǎng)絡(luò)安全對話合作機制,,從宏觀戰(zhàn)略和微觀政策上規(guī)劃與落實網(wǎng)絡(luò)安全合作,聚焦民用網(wǎng)絡(luò)安全,、軍事網(wǎng)絡(luò)安全和國際規(guī)則合作三大領(lǐng)域,。此外,,日本通過同歐盟發(fā)起的“日歐網(wǎng)絡(luò)對話”強化網(wǎng)絡(luò)安全合作,并于 2018年 1 月成為北約合作網(wǎng)絡(luò)防御卓越中心的成員,。日本還促進同英國、法國等國的雙邊網(wǎng)絡(luò)安全合作,,在謀求網(wǎng)絡(luò)安全治理經(jīng)驗共享的同時致力于打擊網(wǎng)絡(luò)恐怖主義,。在多邊層面,日本加入多邊機構(gòu)為本國網(wǎng)絡(luò)安全治理提供便利,。2020 年 2 月 27 日,,為網(wǎng)絡(luò)安全專業(yè)人員提供培訓(xùn)的國際信息系統(tǒng)安全認(rèn)證聯(lián)盟宣布擴大同日本電信運營商的戰(zhàn)略合作伙伴關(guān)系,為日本提供更多的網(wǎng)絡(luò)安全培訓(xùn),,從而強化日本的網(wǎng)絡(luò)安全治理實踐,。上述表明,日本的網(wǎng)絡(luò)安全治理在不斷發(fā)展的同時已表現(xiàn)出明顯的全球化特征,。
其次,,日本通過向部分國家提供網(wǎng)絡(luò)安全服務(wù)謀求國家影響力的提升。近年來,,網(wǎng)絡(luò)安全合作一直都是日本同東盟國家的重點合作議程,,特別是新冠肺炎疫情影響下互聯(lián)網(wǎng)重要性不斷提升的背景成為雙方合作深化的契機。日本同東盟國家共同啟動了一項網(wǎng)絡(luò)安全項目,,重點在提升日本和東盟應(yīng)對網(wǎng)絡(luò)事件的能力,,東盟國家防務(wù)人員將在日本網(wǎng)絡(luò)安全專家指導(dǎo)下開展活動,并將特別側(cè)重于實際訓(xùn)練,。除政府主導(dǎo)的合作項目外,,日本還通過引導(dǎo)私營網(wǎng)絡(luò)安全企業(yè)向其他國家提供網(wǎng)絡(luò)安全援助謀求影響力的提升。2020 年 3 月 2 日,,日本趨勢科技網(wǎng)絡(luò)安全公司與哈薩克斯坦安全公司 T&T Security 簽署了一項被稱為“網(wǎng)絡(luò)安全概念”或“哈薩克斯坦網(wǎng)絡(luò)盾”的計劃,,該計劃旨在開發(fā)和實施網(wǎng)絡(luò)安全領(lǐng)域的合作項目,此舉有利于加強哈薩克斯坦網(wǎng)絡(luò)系統(tǒng)的安全狀況,。
三,、日本網(wǎng)絡(luò)安全治理實踐的評價
日本在上述網(wǎng)絡(luò)安全機制保障及政策實踐下,已初步形成了較為完備的網(wǎng)絡(luò)安全治理體系,,表現(xiàn)出優(yōu)勢的同時也顯現(xiàn)出一些不足之處,。
日本網(wǎng)絡(luò)安全治理實踐優(yōu)勢表現(xiàn)在機構(gòu)設(shè)置較為合理。為維護網(wǎng)絡(luò)安全設(shè)立了多層次的職能機構(gòu),,既涉及主動的網(wǎng)絡(luò)態(tài)勢感知與網(wǎng)絡(luò)攻擊的態(tài)勢分析,,也覆蓋被動情況下遭受網(wǎng)絡(luò)攻擊時的應(yīng)急處置與風(fēng)險評估,還包括網(wǎng)絡(luò)技術(shù)的研發(fā)與人員的培訓(xùn),??傮w看,,在內(nèi)閣下屬機構(gòu)統(tǒng)籌國家網(wǎng)絡(luò)安全事務(wù)的基礎(chǔ)之上,各機構(gòu)分工較為合理,,避免了網(wǎng)絡(luò)監(jiān)管機構(gòu)重疊的問題,。此外,日本網(wǎng)絡(luò)安全治理實踐優(yōu)勢還表現(xiàn)在其以雙邊或多邊形式參與網(wǎng)絡(luò)安全治理的國際合作,,并在國際規(guī)則與標(biāo)準(zhǔn)的制定上發(fā)揮了一定的作用,。此外,日本還利用提供網(wǎng)絡(luò)安全服務(wù)有效地強化了同部分國家的合作,,深化雙邊關(guān)系的同時有利于日本在該地區(qū)影響力的提升,。
在表現(xiàn)出優(yōu)點的同時,日本網(wǎng)絡(luò)安全治理實踐也表現(xiàn)出諸多不足,。首先,,是政府主導(dǎo)性過強,私營企業(yè)的積極性調(diào)動不足,。當(dāng)前,,日本網(wǎng)絡(luò)安全市場面臨的首要問題是企業(yè)和個人對網(wǎng)絡(luò)安全領(lǐng)域的投資不足。日本政府為緩解上述問題更多依賴于激勵舉措,,希望企業(yè)自愿參與,,相對缺乏硬性規(guī)定。根據(jù)日本發(fā)布的風(fēng)險管理調(diào)查報告,,只有 52.5% 的公司將網(wǎng)絡(luò)安全視為優(yōu)先風(fēng)險,。相比之下,根據(jù)威利斯·韜?;輴偣镜恼{(diào)查,,美國 85% 公司將網(wǎng)絡(luò)安全視為重中之重,二者差距明顯,。其次,,是網(wǎng)絡(luò)安全產(chǎn)品大量依賴外國,對本國需求量較少,。目前,,日本國內(nèi)對本土網(wǎng)絡(luò)安全產(chǎn)品的需求很少,互聯(lián)網(wǎng)企業(yè)基于成本與效果考量更傾向購買美國產(chǎn)品,。日本政府需要在進一步加大網(wǎng)絡(luò)安全投資的同時改變網(wǎng)絡(luò)安全市場導(dǎo)向,,使企業(yè)能夠更好地參與競爭并獲得利益,網(wǎng)絡(luò)安全產(chǎn)品聲譽的提升將對日本產(chǎn)品和服務(wù)有利,,從而形成良好的正向循環(huán),。
四、結(jié)語
對于中國來說,,網(wǎng)絡(luò)安全早已成為了國家安全的重要組成部分,。中國正逐步推進網(wǎng)絡(luò)安全與信息化并舉的安全發(fā)展觀,,合理借鑒日本網(wǎng)絡(luò)安全治理體系的建設(shè)與實踐經(jīng)驗,可有利于促進我國的網(wǎng)絡(luò)安全治理體系建設(shè),。首先,,中國需要進一步完善網(wǎng)絡(luò)安全治理機構(gòu)體系的構(gòu)建,明確不同機構(gòu)之間的權(quán)責(zé)關(guān)系,,避免出現(xiàn)監(jiān)管機構(gòu)重疊和相互掣肘的問題,。其次,中國需進一步規(guī)范網(wǎng)絡(luò)安全培訓(xùn)的相關(guān)標(biāo)準(zhǔn),,對相關(guān)從業(yè)人員進行資質(zhì)認(rèn)證,推動網(wǎng)絡(luò)安全行業(yè)職業(yè)化,,為網(wǎng)絡(luò)安全人才的儲備奠定堅實基礎(chǔ),。再次,中國需要對網(wǎng)絡(luò)安全市場導(dǎo)向進行調(diào)整,,在強化政府主導(dǎo)性的同時發(fā)揮私營企業(yè)的重要作用,。最后,中國需進一步拓展網(wǎng)絡(luò)安全領(lǐng)域的國際合作,,積極在國際網(wǎng)絡(luò)安全治理領(lǐng)域發(fā)揮更大作用,,提升中國在該領(lǐng)域的國際影響力與話語權(quán)。